[Haru Invest宣布所有员工终止合同]金色财经报道,虚拟资产管理公司Haru Invest宣布了关于向所有员工终止合同通知的官方立场。Haru Invest在其官网发布声明称,经过深思熟虑,我们决定尽量减少Haru Invest及关联公司的工作。 我们正在优先考虑针对附属公司B&S采取的法律行动的损害赔偿和事实核查,目前无法透露太多信息,但一旦提供详细信息,我们将立即分享。
CoinShares:数字资产产品再次出现大规模资金流出 大部分抛售集中在比特币基金:CoinShares周报显示,数字资产产品再次出现大规模资金流出,大部分抛售集中在比特币基金。[2021/6/23 23:59:04]
Harvest.Finance被黑事件简析:10月26号,据慢雾区消息 Harvest Finance 项目遭受闪电贷攻击,损失超过 400 万美元。以下为慢雾安全团队对此事件的简要分析。
1. 攻击者通过 Tornado.cash 转入 20ETH 作为后续攻击手续费;
2. 攻击者通过 UniswapV2 闪电贷借出巨额 USDC 与 USDT;
3. 攻击者先通过 Curve 的 exchange_underlying 函数将 USDT 换成 USDC,此时 Curve yUSDC 池中的 investedUnderlyingBalance 将相对应的变小;
4. 随后攻击者通过 Harvest 的 deposit 将巨额 USDC 充值进 Vault 中,充值的同时 Harvest 的 Vault 将铸出 fUSDC,而铸出的数量计算方式如下:
amount.mul(totalSupply()).div(underlyingBalanceWithInvestment());
计算方式中的 underlyingBalanceWithInvestment 一部分取的是 Curve 中的 investedUnderlyingBalance 值,由于 Curve 中 investedUnderlyingBalance 的变化将导致 Vault 铸出更多的 fUSDC;
5. 之后再通过 Curve 把 USDC 换成 USDT 将失衡的价格拉回正常;
6. 最后只需要把 fUSDC 归还给 Vault 即可获得比充值时更多的 USDC;
7. 随后攻击者开始重复此过程持续获利;
其他攻击流程与上诉分析过程类似。参考交易哈希:0x35f8d2f572fceaac9288e5d462117850ef2694786992a8c3f6d02612277b0877。
此次攻击主要是 Harvest Finance 的 fToken(fUSDC、fUSDT...) 在铸币时采用的是 Curve y池中的报价(即使用 Curve 作为喂价来源),导致攻击者可以通过巨额兑换操控预言机的价格来控制 Harvest Finance 中 fToken 的铸币数量,从而使攻击者有利可图。[2020/10/26]
现场丨WHALE创始人WhaleShark:加密艺术促进了艺术家和收藏家的交流:金色财经现场报道,10月17日,BCA NFT艺术沙龙于京举办,在圆桌讨论环节,WHALE创始人WhaleShark分享表示,对于NFT的收藏,首先我是一个纯粹的收藏家,按照自己的收藏意愿,会支持很多NFT艺术家,其次我是一个投资者,需要选择商业成功的艺术品以及艺术家。最重要的,我是一个行业的引导力量。加密艺术诞生后,很多艺术家收藏者的角色在改变,帮助了更多的艺术家和收藏家的交流。[2020/10/17]
郑重声明: Haru Invest宣布所有员工终止合同版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。